Ciberseguridad

Una falla en Atlas de OpenAI permitía spam a contactos de WhatsApp

2 min read

Una falla en Atlas de OpenAI permitía spam a contactos de WhatsApp
Photo: Juanjo Jaramillo · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Investigadores de seguridad han descubierto una falla en el navegador web Atlas de OpenAI que podría permitir a los atacantes secuestrar el navegador y enviar spam a los contactos de WhatsApp de un usuario. La vulnerabilidad formaba parte de un conjunto más amplio de unas 20 fallas encontradas en navegadores y extensiones con IA de empresas como Google, Anthropic, Microsoft y Perplexity, según investigadores de la firma de seguridad Zenity. Los hallazgos se presentaron en una conferencia de seguridad el 5 de agosto de 2026 por el cofundador y CTO de Zenity, Michael Bargury, y sus colegas. La falla en Atlas, que OpenAI cerrará el 9 de agosto de 2026, podría permitir una campaña masiva de phishing al manipular la IA para enviar mensajes maliciosos a todos los contactos de WhatsApp de una víctima. Los investigadores demostraron un ataque de prueba de concepto en el que publicaron un enlace de suscripción a un boletín en X, y cuando Atlas procesaba la página, instrucciones ocultas en hebreo dirigían al navegador a acceder a la cuenta web de WhatsApp del usuario, ya iniciada, y reenviar el mismo mensaje a todos los contactos. El ataque eludía las medidas de seguridad de OpenAI usando una página de registro de apariencia legítima, escribiendo en hebreo para evadir las herramientas de seguridad en inglés y afirmando falsamente que el sistema usaba una versión de WhatsApp en entorno aislado. Los investigadores describen esto como un ataque de "colisión de intenciones", donde la IA fusiona la solicitud legítima del usuario con instrucciones web maliciosas. En una prueba aparte, los investigadores usaron un método similar para añadir una dirección de envío y una tableta al carrito de compras de Amazon, y luego hicieron que Atlas pidiera al asistente de IA de Amazon, Rufus, que completara la compra, aunque no pudieron eludir directamente las salvaguardas de compra de OpenAI. Los investigadores informaron de los hallazgos a OpenAI en enero de 2026, y la empresa dice que implementó una actualización para abordar el problema, con protecciones que se extienden a la nueva aplicación de ChatGPT. Bargury advierte que tales fallas revierten la seguridad del navegador al nivel de hace 20 años, e insta a los desarrolladores a usar barreras de seguridad deterministas en lugar de depender solo de los juicios de la IA, que pueden ser engañados.

Fuentes

Report / request removal

Relacionado

Comments

No comments yet. Be the first.